密码强度检测
本地查看规则评分与常见密码模式
密码安全
🔒 100% 本地运行 — 你的数据不会离开当前页面由 Evan 维护•最近更新:2026年9月30日
页面阅读模式
完整说明还包括常见问题处理、操作示例、代码片段、FAQ 和相关工具,便于核对结果或排查问题。
工具说明
检测器根据 Unicode 码点数、字符类型,以及少量常见词、序列和重复规则生成启发式分数;不使用泄露数据库,也不是完整的猜测模型。对可打印 ASCII 显示的组合位数,假设从所用字符类别中独立、均匀随机选取,不代表人为选择密码的实际熵。非 ASCII 输入不提供组合位数估计。密码在本地分析,不保存草稿;应使用独立随机生成的密码或口令短语并交由密码管理器保存,而不要只追求此评分。
生产可用片段
重复 emoji 是八个码点,而非十六个
text
输入:😀😀😀😀😀😀😀😀
Unicode 码点数:8
连续重复字符:已检出
组合位数估计:非 ASCII 不提供
规则分数不是实测密码熵。推荐工作流
常见问题
高分能证明密码安全吗?
不能。复用、已泄露或可预测的密码仍可能高分。等级只反映本地规则,不代表抵御真实攻击者的能力。
显示的位数是真实熵吗?
不是。长度 × log2(字符池大小) 是独立均匀随机假设下的组合模型,人为选择通常不满足这一假设。
怎样统计 emoji 和非 ASCII 字符?
长度与重复检查统一使用 Unicode 码点。一个视觉字符可能由多个码点组成;非 ASCII 输入不估计字符池组合位数。
会查询泄露密码库吗?
不会。它只检查本地模式,不会把密码发给泄露查询服务。
应用应怎样存储密码?
使用带独立盐值、参数合适的 Argon2id、bcrypt 或 scrypt。客户端评分不能替代后端密码哈希、MFA 或登录限流。
继续浏览